korvoman
(usa Debian)
Enviado em 05/03/2011 - 00:14h
Acredito que a regra do Gustavo irá lhe atender por partes.
(Pequena correção): iptables -t nat -A PREROUTING -d [ip do seu gateway] -p tcp -m tcp --dport 80 -j DNAT --to [ip do seu proxy]:3128
O problema seria apresentado quando você precisar de relatórios de acesso do proxy. Fazendo nat, todos acessos serão por mesmo ip do gw rede interna.
[Sugestão 1]
Sugiro que se puder estudar a respeito de rotas. Coloque a rede interna conhecida pelo squid, tire o nat do servidor gw para web e verifique o forward.
Coloque o squid em modo "explicito" e configure o dhcp com wpad (http://www.google.com/search?client=ubuntu&channel=fs&q=dhcp+wpad&ie=utf-8&oe=utf-8)
[Sugestão 2]
Coloque o squid dentro de sua rede, ficando menos malabaristico. Na minha opinião mais simples, mas não sei se lhe atende completamente, por desconhecer todas as suas necessidades.